Privacy App
illimity Bank S.p.A. (di seguito anche “illimity” o la “Società”) pone la massima attenzione alla riservatezza, alla tutela e alla sicurezza dei dati personali relativi ai soggetti con cui entra in contatto.
L’utente che decide di installare le applicazioni mobile (di seguito “app”) della Banca è, pertanto, invitato a visitare preliminarmente tutte le sezioni del presente documento, nel quale sono descritte le modalità di gestione della app in riferimento al trattamento dei dati personali degli utenti che la utilizzano. Si tratta di un’informativa resa anche ai sensi del Regolamento UE 679/2016 (GDPR), a tutti coloro che interagiscono con i servizi mobile di illimity accessibili tramite app.
TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento dei dati personali è illimity Bank S.p.A., sede legale via Soperga 9, 20127, Milano – PEC illimity@pec.illimity.com.
Il Responsabile della protezione dei dati può essere contattato mediante comunicazione scritta all’indirizzo via Soperga 9, 20127, Milano; oppure a mezzo e-mail scrivendo a dpo@illimity.com.
FINALITÀ DEL TRATTAMENTO E BASE GIURIDICA
Il trattamento di dati connesso all’installazione nonché all’utilizzo delle APP della Banca* (di seguito "app") è svolto unicamente sulle seguenti basi giuridiche:
- - esecuzione del contratto, per la finalità di consentire la fruizione da parte dei clienti dei servizi distribuiti attraverso tale canale;
- - adempimento ad obblighi di legge (es. obblighi previsti dalla normativa antiriciclaggio);
- - consenso espresso dall’utente, per specifiche finalità quali marketing e profilazione per la proposta di prodotti e servizi personalizzati, elaborazione di studi e ricerche di mercato e rilevazione del grado di soddisfazione sulla qualità dei servizi.
L’utente è libero di fornire dati personali a illimity attraverso l’invio facoltativo, esplicito e volontario dei moduli presenti su questo sito o di posta elettronica agli indirizzi indicati su questo sito. Il mancato conferimento dei dati può comportare per la nostra Società l’impossibilità di fornire il servizio richiesto.
CATEGORIE DI DATI TRATTATI
La Banca tratta dati personali raccolti direttamente presso il cliente, ovvero presso terzi, che includono, a titolo esemplificativo, dati anagrafici (es. nome, cognome, numero di cellulare) ed informazioni relative al dispositivo utilizzato (es. sistema operativo installato, modello, posizione geografica approssimativa, etc.).
Al fine di identificare potenziali attacchi alla sicurezza del tuo conto, illimity necessita di collezionare diverse informazioni relative a:
- - Posizione del dispositivo al fine di identificare se le operazioni che effettui rientrano nella tua area geografia (es. caso di bonifici in paesi esteri, furti, clonazioni)
- - Informazioni sul dispositivo recupero di indirizzi IP, DeviceID, il modello del telefono mobile, il sistema operativo installato, per verificare se il tuo telefono è compromesso
- - Connessione Wi-Fi al fine di determinare se sei collegato a una rete Wi-Fi sicura
- - Applicazioni installate per identificare eventuali APP potenzialmente malevoli in grado di intercettare ed interferire con le informazioni e le operazioni effettuate
- - Foto del documento d'identità per garantire la veridicità dei dati inseriti
- - Elenco dei contatti dell'utente per consentire la funzionalità di "invio denaro". Al fine di fornire questa funzionalità, l'app potrebbe accedere ai contatti dell'utente per identificare quali contatti sono eleggibili per l'invio denaro.
- - Immagini che ci vengono inviate per la verifica del documento d'identità al fine di prevenire l'usurpazione dell'identità e garantire la sicurezza dell'utente. Queste immagini verranno trattate con la massima riservatezza e utilizzate esclusivamente per lo scopo previsto.
Accettando consenti a illimity di raccogliere le informazioni indicate e accetti l'Informativa sulla privacy.
Tutte le informazioni raccolte sono usate esclusivamente dalla banca, memorizzate nei propri sistemi, elaborate da sistemi di “Intelligenza Artificiale” e “Machine Learning” e non vengono condivise con alcun altro sistema esterno alla banca; le informazioni che vengono registrate hanno l’unico scopo di garantire all’utente il massimo livello di protezione e sicurezza nell’utilizzo della nostra piattaforma.
Queste informazioni sono funzionali a garantire un livello adeguato di prestazione e protezione della app nonché a migliorare l’esperienza dell’utente.
CATEGORIE DI DESTINATARI DEI DATI PERSONALI
Possono venire a conoscenza dei dati personali le persone fisiche e giuridiche nominate Responsabili del trattamento, nonché le persone autorizzate, relativamente ai dati necessari allo svolgimento delle mansioni assegnate loro. Inoltre, i dati potranno essere comunicati ad altri soggetti in adempimento ad obblighi di legge. L’elenco è disponibile contattando l’indirizzo e-mail del responsabile della protezione dei dati dpo@illimity.com.
TRASFERIMENTO DATI VERSO PAESI TERZI
I dati personali potranno essere traferiti anche in paesi non appartenenti all'Unione Europea o allo Spazio Economico Europeo (cd. Paesi Terzi) riconosciuti dalla Commissione Europea aventi un livello adeguato di protezione dei dati personali o, in caso contrario, solo se sia garantito contrattualmente un livello di protezione dei dati adeguato rispetto a quello dell’Unione Europea (es. tramite la sottoscrizione delle clausole contrattuali standard previsti dalla Commissione Europea).
PERIODO DI CONSERVAZIONE DEI DATI
La Banca conserva i dati dei clienti per un arco di tempo necessario al conseguimento delle specifiche finalità del trattamento, nel rispetto degli obblighi contrattuali e normativi.
DIRITTI DEGLI INTERESSATI
Ai sensi di quanto disposto dagli articoli da 15 a 21 del Regolamento UE 679/2016, gli interessati potranno esercitare tutti i seguenti diritti:
- - diritto di accesso: diritto di ottenere conferma che sia o meno in corso un trattamento di dati personali che La riguardano e, in tal caso, ottenere l’accesso ai Suoi dati personali, compresa una copia degli stessi.
- - diritto di rettifica: diritto di ottenere, senza ingiustificato ritardo, la rettifica dei dati personali inesatti che La riguardano e/o l’integrazione dei dati personali incompleti;
- - diritto alla cancellazione (diritto all’oblio): diritto di ottenere, senza ingiustificato ritardo, la cancellazione dei dati personali che La riguardano.
- diritto di limitazione di trattamento: diritto di ottenere la limitazione del trattamento, quando:
- - l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al titolare per verificare l’esattezza di tali dati;
- - il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo;
- - i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto
- - l’interessato si è opposto al trattamento ai sensi dell’art. 21 GDPR, nel periodo di attesa della verifica in merito all’eventuale prevalenza di motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato.
- - diritto alla portabilità dei dati: diritto di ricevere, in un formato strutturato, di uso comune e leggibile da un dispositivo automatico, i dati personali che La riguardano forniti al Titolare e il diritto di trasmetterli a un altro titolare senza impedimenti, qualora il trattamento si basi sul consenso e sia effettuato con mezzi automatizzati. Inoltre, il diritto di ottenere che i Suoi dati personali siano trasmessi direttamente dalla Società ad altro titolare qualora ciò sia tecnicamente fattibile;
- - diritto di opposizione: diritto di opporsi, in qualsiasi momento per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che La riguardano basati sulla condizione di liceità del legittimo interesse o dell’esecuzione di un compito di interesse pubblico o dell’esercizio di pubblici poteri, salvo che sussistano motivi legittimi per il Titolare di continuare il trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
Le eventuali richieste vanno rivolte secondo i seguenti riferimenti
- per posta ordinaria presso la sede operativa della Società: illimity Bank S.p.A. – via Soperga 9 – 20127 MILANO
- tramite e-mail all’indirizzo di posta elettronica: dpo@illimity.com